| 
					
							
        
    
        
						
			 | 
			
			
					    
					
        
         
          
         
	
            | Port Scan Fra : Mr Anderson | 
  Dato :  17-03-01 15:30 |  
  |   
            Hej NG
 
 Jeg har den sidste times tid haft besøg på min IP-adresse af en som laver
 "UDP port probe" normalt ville jeg bare sige når, men han her bliver ved
 indtil nu ca. 240 gange, hvad kan jeg gøre ved det, han kommer ikke ind pga.
 min firewall men det er jo pisse trælds.
 
 Henrik Anderson
 
 
  
            
             |   |   
            
        
 
            
         
           Basyrinus (17-03-2001) 
         
	
            | Kommentar Fra : Basyrinus | 
  Dato :  17-03-01 15:54 |  
  |   
            "Mr Anderson" skrev i en meddelelse
 > Jeg har den sidste times tid haft besøg på min IP-adresse af en som laver
 > "UDP port probe" normalt ville jeg bare sige når, men han her bliver ved
 > indtil nu ca. 240 gange, hvad kan jeg gøre ved det, han kommer ikke ind pga.
 > min firewall men det er jo pisse trælds.
 >
 
 Kunne det tænkes, at det er din egen skyld eller at
 du har sat "firewallen" forkert op?
 Du bliver nok nød til at komme med "lidt" flere
 oplysninger før du kan få noget hjælp.
 
 --
 Basyrinus
 Jeg repræsenterer med denne udtagelse af skumdyr mig selv
 Hvis skumdyrene bliver mishandlet er det ikke min skyld
 
 
  
            
             |   |   
            
        
 
            
         
           Rasmus Theede (18-03-2001) 
         
	
            | Kommentar Fra : Rasmus Theede | 
  Dato :  18-03-01 09:37 |  
  |   
            "Mr Anderson" <not_my_email_adress@mailme.dk> skrev i en meddelelse
 news:cxKs6.1471$Tp3.67820@news101.telia.com...
 > Hej NG
 >
 > Jeg har den sidste times tid haft besøg på min IP-adresse af en som laver
 > "UDP port probe" normalt ville jeg bare sige når, men han her bliver ved
 > indtil nu ca. 240 gange, hvad kan jeg gøre ved det, han kommer ikke ind
 pga.
 > min firewall men det er jo pisse trælds.
 >
 > Henrik Anderson
 
 Det fleste firewalls tilbyder at man kan blokere bestemte IP adresser. Kig i
 din log hvilken IP adresse han har, og sæt ham i filteret. Så skulle du have
 fred.
 
 Med venlig hilsen
 Rasmus Theede
 
 
 
 
  
            
             |   |   
            
        
 
            
         
           Mr Anderson (18-03-2001) 
         
	
            | Kommentar Fra : Mr Anderson | 
  Dato :  18-03-01 11:40 |  
  |   
            Hej NG
 
 Jeg har nu skiftet fra StofaNet til Min TeleDanmark abb. men han er
 stadigvæk med, det vil sige at min BlackICE fanger ham, han er blocket men
 skifter bare IP, jeg har selvfølgeligt en mistanke om at jeg nok har en
 trojan, mit Antivirus melder dog NOT
 
 Han er på IP. 63.149.6.8 og 63.64.164.93 og 63.149.6.93 og 63.64.164.92
 
 Henrik Anderson
 
 "Rasmus Theede" <presario@nospam-get2net.dk> skrev i en meddelelse
 news:Es_s6.8740$44.619547@news010.worldonline.dk...
 > "Mr Anderson" <not_my_email_adress@mailme.dk> skrev i en meddelelse
 > news:cxKs6.1471$Tp3.67820@news101.telia.com...
 > > Hej NG
 > >
 > > Jeg har den sidste times tid haft besøg på min IP-adresse af en som
 laver
 > > "UDP port probe" normalt ville jeg bare sige når, men han her bliver ved
 > > indtil nu ca. 240 gange, hvad kan jeg gøre ved det, han kommer ikke ind
 > pga.
 > > min firewall men det er jo pisse trælds.
 > >
 > > Henrik Anderson
 >
 > Det fleste firewalls tilbyder at man kan blokere bestemte IP adresser. Kig
 i
 > din log hvilken IP adresse han har, og sæt ham i filteret. Så skulle du
 have
 > fred.
 >
 > Med venlig hilsen
 > Rasmus Theede
 >
 >
 >
 >
 
 
  
            
             |   |   
            
        
 
            
         
            Henrik Bøgh (18-03-2001) 
         
	
            | Kommentar Fra : Henrik Bøgh | 
  Dato :  18-03-01 13:27 |  
  |   
            "Mr Anderson" <not_my_email_adress@mailme.dk> wrote in message
 news:99238r$b42$1@news.inet.tele.dk...
 
 [...]
 
 > Han er på IP. 63.149.6.8 og 63.64.164.93 og 63.149.6.93 og 63.64.164.92
 Bruger du WinGate?
 
 Alle disse ip-adresser tilhører nemlig Deerfield Communications som
 producerer WinGate. Det kan måske tænkes at den forsøger at snakke med nogle
 af deres servere.
 
 
 --
 `  Med Venlig Hilsen | Regards                                         ´
 `                                  H e n r i k   B ø g h               ´
 `                                                                      ´
 ` Don't tamper with my email address (that is: don't remove _nospam_)  ´
 
 
 
  
            
             |   |   
            
        
 
            
         
             Mr Anderson (19-03-2001) 
         
	
            | Kommentar Fra : Mr Anderson | 
  Dato :  19-03-01 16:20 |  
  |   
            Nope, jeg bruger ikke WinGate..
 
 
 "Henrik Bøgh" <h_nospam_@boegh.net> skrev i en meddelelse
 news:9929gh$hub$1@egon.worldonline.dk...
 > "Mr Anderson" <not_my_email_adress@mailme.dk> wrote in message
 > news:99238r$b42$1@news.inet.tele.dk...
 >
 > [...]
 >
 > > Han er på IP. 63.149.6.8 og 63.64.164.93 og 63.149.6.93 og 63.64.164.92
 > Bruger du WinGate?
 >
 > Alle disse ip-adresser tilhører nemlig Deerfield Communications som
 > producerer WinGate. Det kan måske tænkes at den forsøger at snakke med
 nogle
 > af deres servere.
 >
 >
 > --
 > `  Med Venlig Hilsen | Regards                                         ´
 > `                                  H e n r i k   B ø g h               ´
 > `                                                                      ´
 > ` Don't tamper with my email address (that is: don't remove _nospam_)  ´
 >
 >
 >
 
 
  
            
             |   |   
            
        
 
    
 
					
					 
			 | 
			
				
        
			 |